Bits of Gold, le courtier en crypto-monnaies réglementé d'Israël, enquête sur un incident cybernétique qui pourrait avoir exposé des informations d'identité et financières de clients après un accès non autorisé à un système tiers utilisé pour le support et l'analyse de données.
Résumé
- Bits of Gold a déclaré que les fonds, les crypto-monnaies, les mots de passe, les scans de pièces d'identité et les détails complets de cartes n'étaient pas affectés.
- Les données potentiellement exposées comprennent les noms, les numéros d'identification, les e-mails, les téléphones, les adresses IP et les détails de comptes bancaires.
- Bits of Gold a lié l'incident à un logiciel tiers compromis lors d'une violation mondiale plus large.
- Bits of Gold déclare plus de 300 000 clients et opère sous la réglementation financière israélienne avec la licence 56716.
- BILS a reçu l'approbation en avril après un bac à sable de deux ans et reste adossé un pour un à des shekels.
La société a informé les clients le 16 août et a déclaré avoir bloqué l'accès, déconnecté le système affecté de ses sources d'informations et informé les autorités compétentes, a rapporté Calcalist.
La société a déclaré que son examen indique qu'« il pourrait y avoir eu accès à certaines informations personnelles », y compris les noms, les numéros d'identification, les e-mails, les numéros de téléphone, les adresses IP, les détails de comptes bancaires et les adresses publiques de portefeuilles crypto. Elle a déclaré que les actifs numériques, les mots de passe de comptes, les documents d'identité scannés, les détails complets de cartes de crédit et les codes CVV n'étaient pas affectés. Bits of Gold a également déclaré qu'« il n'y a aucune indication » jusqu'à présent que les informations potentiellement exposées aient été utilisées.
Bits of Gold lie la violation à un incident tiers plus large
Bits of Gold a déclaré que l'incident faisait partie d'un événement cybernétique plus large impliquant une société de logiciels qu'elle utilise et d'autres entreprises dans le monde. Calcalist a rapporté que des centaines d'entreprises pourraient avoir été affectées et que Bits of Gold n'aurait pas été directement ciblée. Le fournisseur de logiciels n'a pas été publiquement identifié dans les divulgations examinées.
Des rapports circulant dimanche estimaient le nombre de clients potentiellement affectés à environ 200 000. Ce chiffre doit être traité avec prudence. L'avis client reproduit par Calcalist ne précise pas combien de dossiers ont été consultés, tandis que le site de la société indique qu'elle compte plus de 300 000 clients. Bits of Gold n'a pas publiquement confirmé que 200 000 personnes ont été affectées.
Les détails exposés pourraient augmenter le risque de hameçonnage
Le principal risque immédiat est l'ingénierie sociale plutôt que le vol depuis les portefeuilles des clients via l'incident signalé lui-même. Les noms, numéros de téléphone, e-mails, informations bancaires et adresses publiques de portefeuilles pourraient donner aux attaquants des données pour des messages plus convaincants se faisant passer pour Bits of Gold, une banque ou un autre service financier. Bits of Gold a spécifiquement averti les clients des tentatives de hameçonnage et d'usurpation d'identité.
La société a dit aux utilisateurs de ne pas fournir de mots de passe, de codes de vérification ou de clés privées et de ne pas transférer d'argent ou d'actifs numériques en réponse à des approches non sollicitées. L'avertissement fait suite à une autre exposition tierce dans le secteur de la crypto : comme l'a rapporté crypto.news, une violation de ShipMonk a exposé des informations personnelles appartenant à 13 689 clients de Trezor, suscitant des préoccupations similaires concernant le hameçonnage ciblé.
Bits of Gold opère sous la réglementation financière israélienne
Bits of Gold opère sous la licence de services financiers 56716. La société affirme avoir été la première entreprise israélienne de crypto active à recevoir une licence permanente de services financiers de l'Autorité des marchés de capitaux, des assurances et de l'épargne. Son site Web répertorie plus de 300 000 clients, tandis que Calcalist l'a décrite comme la première entreprise actuellement active parmi neuf entreprises autorisées à négocier des crypto-monnaies par l'autorité.
Son profil réglementaire s'est élargi cette année avec BILS, un stablecoin adossé au shekel. Bits of Gold affirme que les régulateurs ont approuvé l'émission et la distribution de BILS le 27 avril après environ deux ans de bac à sable. Comme crypto.news l'a précédemment rapporté, Israël a approuvé le stablecoin BILS adossé au shekel après son pilote réglementaire, Bits of Gold précisant que chaque jeton est adossé 1:1 à des shekels détenus en réserve.
Quelle est la suite
Bits of Gold a déclaré que son équipe de sécurité a commencé un examen complet avec une société spécialisée en réponse aux incidents cybernétiques et continue de surveiller ses systèmes. Elle a également indiqué que les autorités compétentes ont été notifiées. Les services restent opérationnels et la société a informé ses clients qu'aucune action sur leur compte n'est actuellement requise.
Les prochaines divulgations clés seront le nombre confirmé de clients affectés, l'identité du fournisseur de logiciels compromis, l'étendue exacte des dossiers consultés et la question de savoir si les enquêteurs trouvent des preuves d'une utilisation abusive des données. D'ici là, le chiffre largement rapporté de 200 000 clients et l'ampleur totale de l'incident restent non confirmés par Bits of Gold.






